woher willst du wissen, dass bei den anderen (den "angreifern") immer wieder svchost der auslöser sei?
eine personal firewall kann immer nur wissen, was auf
deinem pc geschieht.
das heisst: wenn bei dir svchost gelistet ist, dann ist das dein eigener pc, der wo hin wollte (was er wollte kann man mit einer portnummer erahnen)...
und nur zur erbauung: svchost kann so ziemlich alles sein (dass ist die vermittlungstelle der services nach aussen). es kann sein, dass du die seiten angesurft hast, und diese beim zurĂĽckliefern von infos tw. von der pfw geblockt wurden.
hast du ein filesharing-programm am laufen? auch dass könnte die ursache sein.
die meisten der sogenannten "angriffe" sind portscans von kiddies. portscans selbst sind grundsätzlich harmlos. sie verraten, welche dienste du anbietest (mit dienst sind serverdienste gemeint, die du zur verfügung stellst, nt-basierende systeme machen das standardmässig).
biete so wenig wie möglich an, dann ist auch die gefahr eines eindringens gering.
das dumme an pfw: die meisten haben als feature dieses "stealth". das ist IMO eine marketingmasche. statt dass dein rechner ohne pfw antwortet: "hier gibts keinen dienst!", antwortet er gar nicht. das heisst aber nicht (obwohl die werbung das sagt), dass du unsichtbar bist (die pakete werden vom letzten router ja an deine ip weitergeleitet, und dieser letzte router verrät dich).
der "clou" beim "nichtantworten" (neudeutsch: stealth): hätte das skriptkiddie-tool eine antwort bekommen (nämlich: "hier is nix!"), dann wäre es von dannen gezogen und hätte sich eine andere ip gesucht. so aber glaubt es (aufgrund der informationen des letzten routers), dass hier etwas sein muss, und probiert es erst recht, um es nach einem voreingestellten timeout aufzugeben.
und was hat es gebracht?
der anwender ist teilweise verunsichert ("boah, da wollte mich einer hacken"), kombiniert mit einer trügerischen sicherheit ("ohne die firewall wäre ich aufgeschmissen gewesen").
weiteres zum thema pfw habe ich hier geschrieben (das thema trojaner wird dort auch angesprochen):
http://xDSL.at/phpbb2/viewtopic.php?t=20542